1
Monitoreo y RustDesk
Alejandro Rosales edited this page 2026-09-09 17:32:22 +00:00

Monitorización y RustDesk

Monitorización de dominio

El controlador actúa como Windows Event Collector para los equipos del laboratorio. Se recopilan eventos seleccionados de inicio/cierre de sesión, fallos de autenticación, reconexión, desconexión y energía.

La tarea de mantenimiento:

  • consulta cada cinco minutos la disponibilidad WinRM y metadatos de AD;
  • archiva ForwardedEvents diariamente;
  • conserva diagnósticos durante 183 días;
  • permite correlacionar duración de sesiones mediante Logon ID.

No se recopilan contraseñas ni payloads HTTP de SGU.

RustDesk

El servidor mantiene hbbs y hbbr en la red privada. Cada cliente:

  1. instala el MSI oficial cuyo hash se verifica;
  2. recibe la clave pública y direcciones del servidor;
  3. genera una credencial de acceso protegida mediante DPAPI de máquina;
  4. registra su ID en el inventario protegido del controlador.

Comprobaciones del cliente:

Get-Service RustDesk
Test-NetConnection rustdesk.lci.lasalle.mx -Port 21116
Get-Content C:\ProgramData\SGU\RustDesk\Client\device.json

El archivo DPAPI access.secret no debe copiarse ni publicarse. Para recuperar una credencial use las herramientas administrativas del servidor con acceso autorizado.

Más información: monitoring.md · rustdesk-operations.md.